首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

Dify 接入业务系统:HTTP 节点能调接口之后,还缺哪些生产边界?

敢敢是只喵i

Dify 可以把模型、工作流和外部 API 很快连接起来。但当接口开始退款、改库存、停用账号时,“已经调通”只是起点,真正困难的是如何让每一次业务行动都处于可限...

4600

金发 8 号文落地,强制国标立项:金融机构 AI 治理的 18 个月倒计时

AiKey Labs

一份是金融监管总局 6 月 18 日发布的 《关于银行业保险业人工智能安全开发应用的指导意见》(金发〔2026〕8 号),8 章 32 条,把 AI 安全治理从...

7111

Agent 代表谁行动:可信主体为什么不能来自模型输出?

敢敢是只喵i

关键词:AI Agent 身份认证、Agent 代表用户操作、可信行动主体、Agent 越权、业务系统授权

12510

风险分级应该描述操作,还是直接规定审批流程?

敢敢是只喵i

关键词:AI Agent 风险分级、Agent 高风险操作、Agent 人工审批、工具调用治理、业务系统安全

10510

云桌面安全架构落地:从AD域纯密码到ASP OTP双因素认证的全链路实践

用户12597027

企业上云桌面的节奏正在加快——VMware Horizon、锐捷云桌面、华为 FusionAccess 等方案在制造、设计、金融、政务领域广泛部署。调度中心、研...

8310

云上统一身份认证中枢:单点登录、多因素认证与零信任的架构落地

用户12597027

结果就是:云上云下身份不互通,运维在云上云下反复登录,安全策略两边对不齐。统一身份认证要解决的,就是把这个"云上+本地"的混合身份收口到一层中枢。

8010

AI 双向赋能网络安全:攻防演化、风险短板与全域智能防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

第二,当前企业 AI 安全体系失效的核心诱因并非算力或模型能力不足,而是训练数据质量缺陷、跨平台情报数据孤岛、缺少对抗样本校验机制、配套安全治理制度空白四大管控...

15400

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

云办公普及背景下,Microsoft 365 已成为企业主流邮件协作载体,第三方邮件安全网关的接入方式直接决定整体邮件防护能力。当前企业普遍存在两类部署模式:内...

6710

Agent 调用业务发起退款时,审批应该放在哪一层?

敢敢是只喵i

Human-in-the-loop 不只是弹一个确认框。真正需要设计的是:Agent 何时暂停、批准的究竟是哪组参数、谁有权作出决定,以及批准后为什么仍不能绕过...

10510

某新能源车企数字钥匙平台建设:用 CAS 汽车密钥管理系统收口密钥乱象

用户12597027

一家年交付 30 万台的新能源车企,在规划数字钥匙(手机蓝牙 + NFC + UWB)时踩到了"密钥管理"的坑:钥匙能发,但收不回;能开门,但防不住中继;能认证...

7910

第三方外包泄露下核电关键基础设施供应链安全风险与防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年印度库丹库拉姆核电站承包商信实基建遭 World Leaks(原 Hunters International)仅数据勒索攻击事件为实证样本,本文...

14810

企业接入大模型 API,这五个治理盲区你可能也忽略了

AiKey Labs

2026 年 7 月 7 日,一位韩国开发者的邮箱里出现了一封来自 Anthropic 的发票,金额:166 万美元。他是免费用户,Claude API 后台调...

11811

一家集团 20+ 系统如何靠单点登录(SSO)统一身份:架构与落地实践

用户12597027

*本文基于真实治理过程脱敏撰写,所涉统一认证、强认证与国密能力可结合实际身份基础设施落地。*

11710

一个凭据管理系统如何接管企业 200+ 数据库密码:架构与落地实践

用户12597027

实施顺序:先低风险只读库 → 再核心写库 → 最后云账号密钥。每类凭据轮转后观察 3 天再推进下一批。

11210

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国内布拉斯加大学医学中心(UNMC)上线 Hoxhunt 模拟钓鱼安全培训项目为实证样本,本文系统剖析游戏化自适应仿真钓鱼训练平台在医...

11410
领券